
Aujourd'hui, de nombreuses entreprises utilisent activement non seulement des ordinateurs, mais aussi des appareils mobiles et des ordinateurs portables. Cela entraîne un problème de gestion de ces dispositifs en utilisant une solution unifiée. s'en sort avec succès et ouvre de grandes opportunités pour l'administrateur :
- Gestion des appareils mobiles appartenant à l'entreprise ;
- BYOD, conteneurs d'accès aux données d'entreprise.
Je vais expliquer plus en détail les problèmes résolus ci-dessous…
Un peu d'histoire
Avant de passer à l'aspect technique de la sécurité des appareils mobiles, il est nécessaire de déterminer comment la solution Sophos MDM (Mobile Device Management) est devenue une solution UEM (Unified Endpoint Management), ainsi que de brièvement expliquer l'essence des deux technologies.
En 2010, la solution Sophos Mobile MDM a été lancée. Elle permettait de gérer des appareils mobiles et ne prenait pas en charge d'autres plateformes – PC et ordinateurs portables. Parmi les fonctionnalités disponibles figuraient : installation et désinstallation d'applications, verrouillage du téléphone, réinitialisation aux paramètres d'usine, etc.
En 2015, plusieurs autres technologies ont été ajoutées à MDM : MAM (Mobile Application Management) et MCM (Mobile Content Management). La technologie MAM permet de gérer les applications mobiles d'entreprise. La technologie MCM permet de gérer l'accès à la messagerie d'entreprise et au contenu d'entreprise.
En 2018, Sophos Mobile a commencé à prendre en charge les systèmes d'exploitation MacOS et Windows via l'API fournie par ces OS. La gestion des ordinateurs est devenue aussi simple et unifiée que celle des appareils mobiles, transformant ainsi la solution en une plateforme de gestion unifiée – UEM.
Le concept de BYOD et le conteneur Sophos
Sophos Mobile prend également en charge le concept bien connu de BYOD (Bring Your Own Device). Cela consiste à permettre de donner un contrôle d'entreprise non pas sur tout l'appareil, mais seulement sur le soi-disant conteneur Sophos, qui se compose des composants suivants :
Espace de travail sécurisé
- navigateur intégré et favoris ;
- stockage local ;
- système intégré de gestion documentaire.
Sophos Secure Email – client de messagerie prenant en charge les contacts et le calendrier.

Comment l'administrateur gère-t-il cela ?
Le système de gestion lui-même peut être installé soit localement, soit fonctionner depuis le cloud.
Le panneau de contrôle de l'administrateur est très informatif. Il reflète des informations résumées sur les appareils gérés. Il peut être personnalisé selon le souhait – en ajoutant ou en supprimant divers widgets.

Le système prend également en charge un grand nombre de rapports. Toutes les actions de l'administrateur sont affichées sur le tableau de bord avec des statuts de leur exécution. Toutes les notifications sont également disponibles, classées par niveau d'importance avec la possibilité de les exporter.
Voici à quoi ressemble l'un des appareils gérés par Sophos Mobile.

Ci-dessous, vous trouverez le menu de gestion du PC de destination. Il convient de noter que les interfaces de gestion du téléphone mobile et du PC sont assez similaires.

L'administrateur dispose d'un large éventail de possibilités, parmi lesquelles :
- l'affichage des profils et des politiques qui gèrent l'appareil ;
- l'envoi de messages à distance à l'appareil ;
- la demande de localisation de l'appareil ;
- le blocage à distance de l'écran du mobile ;
- la réinitialisation à distance du mot de passe du Sophos Container ;
- la suppression de l'appareil de la liste des gérés ;
- la réinitialisation à distance du téléphone aux paramètres d'usine.
Il convient de noter que cette dernière action entraîne la suppression de toutes les informations sur le téléphone et un retour aux paramètres d'usine.
La liste complète des fonctionnalités prises en charge par Sophos Mobile selon la plateforme est disponible dans le document .
Politique de conformité
La politique de conformité (Compliance policy) permet à l'administrateur de définir des politiques qui vérifieront si l'appareil respecte les exigences d'entreprise ou sectorielles.

Ici, il est possible d'établir une vérification de l'accès root au téléphone, des exigences concernant la version minimale du système d'exploitation, l'interdiction de logiciels malveillants et bien plus encore. En cas de non-respect de la règle, l'accès au conteneur (e-mail, fichier) peut être bloqué, l'accès au réseau peut être interdit et une notification peut être créée. Chaque configuration a son propre niveau d'importance (Low Severity, Medium Severity, High Severity). Les politiques comprennent également deux modèles : un pour les exigences des normes PCI DSS pour les institutions financières et un pour HIPAA pour les établissements de santé.
Dans cet article, nous avons présenté le concept de Sophos Mobile, qui est une solution UEM complète permettant de protéger non seulement les appareils mobiles sous IOS et Android, mais aussi les ordinateurs portables sous Windows et Mac OS. Vous pouvez facilement essayer cette solution en faisant pendant 30 jours.
Si cette solution vous intéresse, vous pouvez nous contacter — la société , distributeur de Sophos. Il suffit d'écrire de manière libre à .
Source : habr.com
